
Sfruttare un attacco Cross-site request forgery (CSRF) per creare un nuovo utente privilegiato attraverso la funzione add users di Webmin
Sfruttando un attacco Cross-site request forgery (CSRF) per creare un utente privilegiato attraverso la funzionalità di aggiunta utenti di Webmin, ottenendo poi una reverse shell tramite la funzionalità di processo in esecuzione di Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin è uno strumento di amministrazione di sistema basato sul web per server e servizi Unix-like, con oltre 1.000.000 di installazioni in tutto il mondo. Usandolo, è possibile configurare componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, nonché modificare e controllare app open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin @mesh3l_911 ,@electronicbots